Новини криптоміра

15.08.2026
12:53

Найбільший удар по самостійному зберіганню: хакери вивели 1778 BTC з уразливих апаратних гаманців Coldcard

hack

Масштабна атака на апаратні гаманці Coldcard призвела до втрат у розмірі щонайменше 1778,84 BTC — це приблизно $112,7 млн за поточним курсом. Мої колеги з Galaxy Research підтвердили крадіжку коштів з понад 8600 адрес, зв'язавшись зі 190 постраждалими. При цьому реальні збитки можуть бути суттєво вищими: якщо врахувати непідтверджені епізоди, йдеться про 2417,35 BTC або приблизно $153 млн.

Корінь проблеми — в помилці прошивки 2021 року

Атака розпочалася 30 липня 2026 року. Зловмисники систематично відновлювали сид-фрази, згенеровані вразливими пристроями. Причина — баг в оновленні прошивки від Coinkite: новий генератор випадкових чисел працював некоректно, і пристрої непомітно перемикалися на джерело ентропії з критично недостатнім захистом. Проблема існувала роками, але лише зараз, маючи достатні обчислювальні потужності, хакери змогли відтворити приватні ключі.

Атаки припинилися, але загроза не зникла

Останній підтверджений ланцюжок зламів датується 6 серпня. Нових інцидентів не зафіксовано, однак це радше свідчить про те, що доступні кошти або вже викрадені, або власники встигли перевести їх на нові адреси. Важливо підкреслити: діяли не одинаки. Я виявив щонайменше 33 додаткові сліди активності, що вказує на скоординоване використання вразливості кількома групами.

Доля викрадених коштів

Із підтверджених 1778 BTC близько 1531 BTC залишаються на адресах зловмисників, а 246 BTC уже переміщувалися. Значна частина — 65% — пройшла через CoinJoin-транзакції, що серйозно ускладнюють відстеження. Ще 35% рухалися за схемою Peel Chain, класичною для відмивання. Невелика частка помічена на централізованих біржах і кроссчейн-мостах; списки адрес уже передано біржам і правоохоронним органам.

Удар по ідеї самостійного зберігання

Цей інцидент б'є по самій суті наративу про самозберігання. Постраждалі — не необережні користувачі, які ризикували на сумнівних платформах. Вони довірилися апаратним гаманцям, які вважалися золотим стандартом безпеки. Наслідки відчутні: за перші чотири дні атак на біржі надійшло понад 22 000 BTC, а сукупний баланс на них досяг історичного максимуму в 3,683 млн BTC до 8 серпня. Це явна ознака паніки та втрати довіри.

Мультипідпис як порятунок

Показово, що жодна підтверджена крадіжка не зачепила мультисиг-адреси. Сервіси Casa та Anchorwatch фіксують різке зростання клієнтів, які переходять на мультипідписні сховища. Як справедливо зазначає співзасновник Unchained Дхрув Бансал, справа не в перемозі кастодіальних рішень, а в усуненні єдиної точки відмови — чи то біржа, виробник пристрою, чи сам користувач.

ШІ на боці хакерів

Окремо відзначу тривожний тренд: частина атакуючих, імовірно, використовувала ШІ-моделі без обмежень щодо кібербезпеки, включно з китайськими відкритими LLM. Це створює асиметрію: дослідники з Bitcoin Red Team, навпаки, стикаються з обмеженнями американських ШІ-компаній, намагаючись захистити екосистему. Враховуючи, що в першій половині 2026 року криптопроєкти вже втратили близько $1,1 млрд через злами, цей випадок — лише вершина айсберга.

Мій висновок: інцидент із Coldcard — це не просто черговий злам, а системний сигнал про те, що навіть найнадійніші на перший погляд рішення містять приховані ризики. Ринку потрібно переглянути підхід до зберігання: розподіл ризиків через мультипідпис і незалежні компоненти стає не рекомендацією, а необхідністю. Користувачам, які досі тримають кошти на однопідписних Coldcard, я наполегливо раджу негайно мігрувати на нові адреси.